网络安全在新的特朗普法令中取得了巨大成功

商业部门,财政部,内部安全和国立卫生研究院都受到了损害。也被强奸了一大批私营公司 – 其中包括微软,英特尔,思科,德勤,枪战和CrowdStrike。

作为回应,竞技EO要求网络安全和基础设施安全局为自保险证书建立“共同形式”,该组织将关键软件向联邦政府出售关键软件的组织符合SSDF的规定。该证书来自商业代理。

特朗普的OCE删除了这一要求,而是指示美国国家标准技术研究所(NIST)创建为SSDF的参考安全性实施,而没有任何其他证书证书。新实施将取代政府现有的SSDF参考实施SP 800-218,尽管特朗普EO呼吁告知新准则。

批评者说,这一变化将使政府企业家绕过指令,这些指令将主动纠正使太阳能妥协的安全漏洞类型。

“这将使人们能够检查“我们复制实施”的方式,而无需遵循SP 800-218中的安全控制精神。”杰克·威廉姆斯(Jake Williams)在一次采访中是亨特战略网络安全公司研究和开发副主席的杰克·威廉姆斯(Jake Williams)。 “很少有组织实际上遵守SP 800-218的安排,因为它们在开发环境中提出了昂贵的安全要求,而开发环境通常(例如)遥远的西部。”

特朗普EO还撤退了联邦机构采用的产品,这些产品使用不容易受到量子计算机攻击的加密模式。拜登(Biden)提出了这些要求,以试图重新推出NIST对正在开发的量子的新算法的实施。

来源链接

Related Articles

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

Back to top button